Главная О компании Партнеры Блокнот Карта сайта Контакты 25 апреля 2024 г. 
Ваша компания на портале
Реклама на портале
Прайс-лист
Регистрация
Инструкция пользователя
Информация об ограничениях
Добавить в избранное
Послать ссылку другу
Сделать стартовой
Мой город
Новосибирск
Новосибирская область
  Погода Новосибирск  
ясно
ср(24.04)
пасмурно
чт(25.04)
-1° +1° +6° +8°
2-4 м/с С-З 2-4 м/с С
  Курсы валют ЦБ РФ  
28.09 21.11
USD 96,5 88,4954 -9,05%
EUR 101,978 96,6597 -5,50%
 
Показать на карте Подробно Все курсы валют  

IT технологии


E-mail - находка для шпиона

26 мая 2016 г.

E-mail - находка для шпиона
Сегодня государственные структуры России находятся под угрозой утечки данных. Причина - использование публичной электронной почты. Исследование более 250 тысяч бюджетных организаций показало, что 78 процентов государственных служащих пользуются в служебных целях публичной веб-почтой, то есть общедоступными сервисами, на которых любой человек может создать себе почтовый аккаунт. Лишь 7 процентов чиновников используют специальные ведомственные почтовые сервисы.

Сложившаяся ситуация идет вразрез с политикой информационной безопасности, проводимой сегодня властями РФ, делает служебную переписку государственных структур уязвимой перед несанкционированным доступом. К таким выводам пришли авторы исследования, проведенного компанией "Новые облачные технологии" при экспертной поддержке автономной некоммерческой организации "Информационная культура", сообщает "Российская газета".

При проведении исследования применялись данные из открытых источников: в первую очередь, ресурсов Bus.gov.ru и Budget.gov.ru, а также официальных сайтов федеральных органов исполнительной власти. Анализ использования электронной почты также проводился на основе данных из реестра организаций с официального портала государственных закупок.

Первенство среди публичных почтовых сервисов, которые используют госслужащие, держит mail.ru. Второе место занимает почтовый сервис Яндекс, третье делят между собой Gmail, Yahoo и другие западные операторы. Кроме того, 70 процентов организаций используют почтовые серверы Microsoft.

Публичную почту используют для служебной переписки, для пересылки документов, работы в системе госзакупок.

Среди нарушителей - как служащие федеральных органов власти, так и представители силовых структур. Так, например, 88 процентов служащих МВД пользуются незащищенной почтой.

На этом фоне выделяются ряд ведомств и министерств, где применение внутренних почтовых сервисов, наоборот, преобладает над использованием публичных сервисов. К их числу относятся минфин, минэкономразвития, минкомсвязь.

Одна из причин, по которой сотрудники госорганов используют публичную почту, заключается в том, что ведомственная почта зачастую неудобная и довольно медленная. Кроме того, в ней существуют ограничения на то, что можно отправлять. "Система безопасности ведомственной почты может заблокировать письмо с данными, которые даже не являются служебными, и переслать его сотруднику службы безопасности, - объяснил эксперт по информационной безопасности Zecurion Александр Ковалев. - В результате госслужащим приходится объясняться, какую информацию и почему они отправляли. Поэтому многие и используют публичную почту".

Еще одна причина - в некоторых ведомствах таковы правила использования электронной почты, что она может быть одна на весь отдел или департамент. "То есть переписка должна вестись через общий канал, какой-то один ящик на управление или департамент. За электронные письма отдела может отвечать, например, один секретарь. Это очень долго",- отметил Ковалев.

В России нет единой службы, которая контролирует информационную безопасность электронной почты государственных ведомств. Каждое ведомство самостоятельно контролирует безопасность госданных и принимает внутренние рекомендации или нормы по использованию электронной почты своими сотрудниками. В соответствии с Федеральным законом "Об информации, информационных технологиях и о защите информации" защита данных, составляющих государственную тайну, регламентируется ФСБ России.

Безусловно, с точки зрения защиты информации ведомственная почта имеет больше преимуществ перед публичной. "Дело в том, что вся переписка, которая осуществляется по ведомственным каналам электронной почты, хранится внутри организации, и доступ к этим данным имеет ограниченный круг людей. А вот переписка через общественные электронные ящики хранится на серверах почтовых сервисов "Яндекс", Gmail, Yahoo, и кто имеет доступ к ним неизвестно", - объяснил Ковалев.

Кроме того, для защиты как ведомственной, так и корпоративной почты используются более серьезные средства защиты, чем в публичной. "В первую очередь, это системы антиспама и антивирусы. Второй уровень - системы предотвращения утечек информации (DLP). Также для передачи особо важной информации используется шифрование, это означает, что если письмо будет перехвачено, злоумышленник ничего из него не поймет", - пояснил Александр Ковалев.

Еще один важный механизм защиты ведомственной почты - архив писем, который поможет восстановить историю переписки, если какое-то письмо окажется подозрительным. Так можно выявить злоумышленника, который находится внутри.

На протяжении последних лет со стороны Госдумы выдвигались инициативы о полном запрете чиновникам использовать публичные почтовые сервисы в служебных целях, однако к каким-то подвижкам это не привело. Кроме почтовых сервисов предлагалось ограничить и использование чиновниками мессенджеров, в частности WhatsApp.

Минкомсвязь предупреждает

Глава минкомсвязи Николай Никифоров заявлял ранее, что использование иностранных мессенджеров по рабочим вопросам запрещено и противоречит внутренним регламентам ведомств. По словам главы ведомства, данные, которые передаются с помощью подобных программ, расцениваются как публичные. Поэтому госслужащие вправе передавать лишь открытую информацию, передача других видов данных запрещена. Это же касается и публичной электронной почты.

"Это, по меньшей мере, нарушение служебных инструкций, и теоретически может повлечь разглашение государственной тайны - что может стать поводом для возбуждения уголовного дела", - заявлял Николай Никифоров. Кроме того, постановление правительства обязывает госзаказчиков использовать только программные продукты, внесенные в реестр отечественного ПО.

Сейчас в реестре содержится более 950 программных продуктов.

Юлия Воронина

А как у них

Генеральный инспектор госдепартамента США раскритиковал Хиллари Клинтон за ведение служебной электронной переписки через частный почтовый сервер в ее бытность главой американского внешнеполитического ведомства в 2009-2013 годах, пишет "Российская газета".

В опубликованных газетой Washington Post выдержках из доклада инспектора отмечается, что такая практика "не являлась подходящим методом" для ведения переписки и была нарушением инструкций госдепартамента. Официальный представитель ведомства Марк Тонер признал, что "отдельные сотрудники знали об использовании Клинтон частного сервера, но не представляли себе полного размаха". Как утверждается в докладе, при Хиллари Клинтон и другие сотрудники ведомства "систематически допускали ошибки в работе с электронной почтой и данными".

В госдепартаменте, комментируя такие выводы, заметили, что это "общая "болезнь" для всех федеральных ведомств США в эпоху перехода к электронному документообороту". Представители ведомства заверили, что прислушаются к высказанным в докладе рекомендациям.

В частности, по их словам, госсекретарь Джон Керри использует для служебной переписки исключительно адрес в системе госдепартамента. Скандал вокруг Клинтон разразился в 2015 году после того, как было установлено, что она вела служебную переписку через частный сервер, расположенный у нее дома. Само по себе нарушением это не являлось, но критики считают, что таким образом она пыталась скрыть переписку от проверок и передачи в государственный архив, как того требуют инструкции. Использование частного сервера делало ее переписку уязвимой для хакерских атак. Так, в начале мая румынский хакер Марсель Лехел Лазар в интервью телеканалу Fox News, рассказал, что якобы в 2013 году получал доступ к электронной почте Клинтон.

Игорь Дунаевский (Вашингтон)

 

 

Источник: www.rg.ru
Просмотров: 1873

Другие новости этого раздела:


Платформы для облачного хранения и совместной работы над файлами: выбор и рекомендации
В современном мире, где цифровые технологии играют все более важную роль в нашей повседневной жизни, облачное хранение и совместная работа над файлами становятся неотъемлемой частью нашей работы, учебы и личной жизни. Вместо того, чтобы хранить и обрабатывать файлы на локальных устройствах, мы все больше обращаемся к платформам для облачного хранения, которые позволяют нам сохранять, синхронизировать и совместно работать над файлами из любой точки мира.

Как «Site Ok?» поможет вам избежать негативных последствий неопытного продвижения сайта
Как правильно и эффективно поднять репутацию вашего сайта, увеличить целевую аудиторию и избежать негативных последствий продвижения в поисковых системах.

Создание и разработка сайтов для малого бизнеса
Веб-студия “Мегагрупп” за время своей деятельности создала более 200 000 сайтов, помогая начинающим и опытным предпринимателям работать онлайн. Более 500 IT-специалистов “Мегагрупп” помогают заказчикам в создании концепций, разработке и запуске сайтов и интернет-магазинов.

Подставки для телефонов и планшетов из дерева для витрины магазина
Предметы из натурального дерева смотрятся стильно и дорого - особенно, если на них имеется логотип вашей компании или другое уникальное изображение. Особенно подходят они для офиса или другого рабочего учреждения. Например, для витрины магазина. Хороший пример - подставки под телефоны и планшеты.

Идеальный лендинг: это реально?
Лендинг используется для увеличения аудитории и усиления эффективности рекламы. Это особый тип сайтов, оптимизированных для побуждения к действию интернет-пользователя.

HP ProBook: особенности, преимущества, модельный ряд
Выбирать ноутбук следует под свои задачи и потребности, поэтому гнаться за лучшими характеристиками не всегда есть смысл. Главное, чтобы возможностей устройства было достаточно именно для той работы, которую вам нужно выполнить.

Сколько стоит полноценная караоке-система для дома: обзор рынка России
При выборе домашней караоке-системы многие ориентируются на низкую цену и в итоге разочаровываются, поскольку ощущают огромную разницу между качеством исполнения в караоке-баре и пением с дешевым проигрывателем.

iTender SRM – система автоматизации бизнес-процессов закупочной деятельности
Российский разработчик Фогсофт выпустил на рынок новую SRM-систему ориентированную на автоматизацию процесса закупок. Она позволит предпринимателям автоматизировать большую часть бизнес-процессов.

Смартфон Xiaomi Poco X3 лучший по показателям цена-качество
Осенью 2020 года компания Xiaomi представила новый модельный ряд своих смартфонов Poco X3. В новом смартфоне удалось совместить сразу несколько удачных технологических решений, при достаточно демократичной цене.

11-й iPhone и iPhone 11 PRO время покупать
Какие особенности имеет 11-й iPhone и чем он привлекает потребителя? Этот вопрос задают многие люди, поэтому давайте попробуем в этом разобраться.

Страницы:1234567891011...389

 Все новости  Экономика  Происшествия  Финансы и кредит  Бизнес-образование 
 Бизнес-адвокат  Политика  Наука и техника  Новости компаний 
 Спорт  IT технологии  Работа  Новости региона 
Рейтинг товаров
   Трубы Б/У
   Парфюмерия элитная с доставкой
   Кондитерские изделия
   Бытовая химия .
   Плиты забора П5ВК, стакан ФО-2
   ЖБИ, плиты, панели, сваи, блоки
   КИРПИЧ ОБЛИЦОВОЧНЫЙ М-300,F-100 (белый)
   маты минераловатные м1 100
   Жидкая тепло, - звуко, - термоизоляция для любых поверхностей.
   Труба 1420 x 15 восстановленная


Рейтинг компаний
   "ИНКОМОС", ООО
   Открытые технологии
   Центр Запасных Частей ТД, ООО
   "ОФИСНЫЕ ТЕХНОЛОГИИ", ООО
   Ремэнергомеханизация СП, ООО
   Крафт Трейд, оптовая компания
   Мегаполис, Торговый Центр ООО Фирма "Сибирь Экспресс Сервис"
   ЭлектроКомплектСервис, ЗАО
   Интернет магазин "Канцтовары от Тамары"
   "Катрен" ЗАО НПК


Темы дня





Все замечания и пожелания присылайте на info@biznes-portal.com
Данные предоставлены © ИД "Реклама"
Rambler's Top100